Favor enviarme su correo (preferiblemente el de la unah) los que harán el examen de reposición hoy para enviarles a las 4:00 pm un correo con el link del examen el cual se hará de la siguiente manera:
de 5:00 a 5:40 in line ASI1
de 6:00 a 6:40 on line ASI2
Mostrando entradas con la etiqueta Aportes Varios. Mostrar todas las entradas
Mostrando entradas con la etiqueta Aportes Varios. Mostrar todas las entradas
viernes, 10 de agosto de 2018
miércoles, 13 de junio de 2018
Semana de Educación Financiera
A mis alumnos de ASI1 y ASI2 se les invita a una charla de Educación financiera
Información de la conferencia
a impartir
Día: Jueves 14 de Junio.
Lugar: Centro Interactivo de
enseñanza CHIMINIKE, Tegucigalpa M.D.C
Tema de Conferencia: La
importancia del ahorro y un plan financiero
Expositor: Lic. Gabriela
Castro.
Publico objetivo: Jóvenes.
Horario: 1:30pm
Duración: 30 minutos
Se tomará lista y se pide un pequeño informe de una hoja del informe por el cual se evaluará con puntos extra de la clase ya que el tema es inherente a la clase en acuerdo entre la UNAH y la CNBS.
miércoles, 14 de septiembre de 2016
ASI2 - Diferencia entre Incidente y Evento de Seguridad de la Información
Los conceptos de Evento e Incidente de Seguridad están estrechamente relacionados. A continuación se presentan las definiciones
Incidente de seguridad
Un Incidente de Seguridad de la Información es la violación o amenaza inminente a la Política de Seguridad de la Información implícita o explícita.
Según la norma ISO 27035, un Incidente de Seguridad de la Información es indicado por un único o una serie de eventos seguridad de la información indeseados o inesperados, que tienen una probabilidad significativa de comprometer las operaciones de negocio y de amenazar la seguridad de la información.
Por lo tanto, según ISO 27002 un incidente de seguridad de la información se define como un acceso, intento de acceso, uso, divulgación, modificación o destrucción no autorizada de información; un impedimento en la operación normal de las redes, sistemas o recursos informáticos; o una violación a la Política de Seguridad de la Información del organismo.
Ejemplos de Incidentes de Seguridad
- Un acceso no autorizado.
- El robo de contraseñas.
- Prácticas de Ingeniería Social.
- La utilización de fallas en los procesos de autenticación para obtener accesos indebidos.
- El robo de información.
- El borrado de información de terceros.
- La alteración de la información de terceros.
- El abuso y/o mal uso de los servicios informáticos internos o externos de una organización.
- La introducción de código malicioso en la infraestructura tecnológica de una entidad (virus, troyanos, gusanos, malware en general).
- La denegación del servicio o eventos que ocasionen pérdidas, tiempos de respuesta no aceptables o no cumplimiento de Acuerdos de Niveles de Servicio existentes de determinado servicio.
- Situaciones externas que comprometan la seguridad de sistemas, como quiebra de compañías de software, condiciones de salud de los administradores de sistemas, entre otros.
Evento de seguridad según la Norma ISO 27035
- Una ocurrencia identificada en el estado de un sistema, servicio o red, indicando una posible violación de la seguridad de la información, política o falla de los controles, o una situación previamente desconocida que puede ser relevante para la seguridad.
- La falla de medidas de seguridad.
- Una situación previamente desconocida que pueda ser relevante para la seguridad.
Son ejemplos de este tipo de eventos:
- Un usuario que se conecta a un sistema.
- Un intento fallido de un usuario para ingresar a una aplicación.
- Un firewall que permite o bloquea un acceso.
- Una notificación de cambio de contraseña de un usuario privilegiado, etc.
- Se debe destacar que un Evento de Seguridad Informática no es necesariamente una ocurrencia maliciosa o adversa.
miércoles, 11 de junio de 2014
ASI1 - Interesante Artículo
En el tema visto el día de hoy , Favor leer el siguiente artículo Cómo el Auditor de TI Puede Hacer Contribuciones Sustanciales a una Auditoria Financiera
http://www.isaca.org/Journal/Past-Issues/2011/Volume-1/Documents/jpdf11v1-how-the-IT-auditor-spanish.pdf
Espero sus comentarios.
Feliz Día del Estudiante.
http://www.isaca.org/Journal/Past-Issues/2011/Volume-1/Documents/jpdf11v1-how-the-IT-auditor-spanish.pdf
Espero sus comentarios.
Feliz Día del Estudiante.
martes, 26 de junio de 2012
Material de Ayuda - Cobit
Si quieren ver de manera rapida y repasar los conceptos de Cobit pueden ver la siguiente presentación.Hay que tyener en cuenta que es para Cobit 4.0 y no para 4.2 que es el que estamos estudiando.
http://www.slideshare.net/cairiza/principios-de-cobit?src=related_normal&rel=2935418
Espero les guste.
http://www.slideshare.net/cairiza/principios-de-cobit?src=related_normal&rel=2935418
Espero les guste.
viernes, 20 de abril de 2012
ASI 1- Investigación- Planes de Contingencia: Contenido, Formulación y Validación
CATEDRATICO:
ING. ALFONSO A. PINEDA
INTEGRANTES:
CINTHIA CARBAJAL 20031004370
EVA CERRATO 20031010441
OMAR RODAS 20061003818
Suscribirse a:
Entradas (Atom)